
Next.js/RSC 애플리케이션에서 CVE-2025-55182 및 CVE-2025-66478 탐지 (Rust)
Next.js/RSC 애플리케이션에서 CVE-2025-55182 및 CVE-2025-66478을 탐지합니다.
cargo build --release
./scanner -u https://example.com
./scanner -l hosts.txt -t 20 -o results.json
./scanner -u https://example.com --crawl --max-depth 3
./scanner -u https://example.com --proxy http://127.0.0.1:8080
./scanner -u https://example.com --safe-check
./scanner -u https://example.com --waf-bypass
./scanner -u https://example.com --windows
-u, --url 확인할 단일 URL
-l, --list 호스트 목록이 있는 파일 (줄당 하나)
-t, --threads 동시 스레드 수 (기본값: 10)
-o, --output 출력 JSON 파일
-k, --insecure SSL 검증 건너뛰기
-H, --header 사용자 지정 헤더
-v, --verbose 응답 세부 정보 표시
-q, --quiet 취약한 호스트만 표시
--safe-check 부채널 탐지 (RCE 없음)
--windows PowerShell 페이로드
--waf-bypass WAF 우회를 위한 정크 데이터 추가
--waf-bypass-size 정크 크기 (KB, 기본값: 128)
--vercel-waf-bypass Vercel WAF 우회 변형
--path 테스트할 사용자 지정 경로
--path-file 경로 목록이 있는 파일
--crawl 스캔 전 사이트 크롤링
--max-depth 크롤링 깊이 (기본값: 2)
--max-pages 크롤링할 최대 페이지 수 (기본값: 100)
--ignore-robots robots.txt 무시
--proxy 프록시 URL (http/socks5)